Test autorizzati
I test iniziano solo dopo aver documentato ambito, host, date, limiti, permessi di scrittura e Rules of Engagement.
Kotav Labs eroga valutazioni di sicurezza autorizzate con un modello di incarico controllato. Questa pagina chiarisce protezioni, governance della consegna e limiti.
I test iniziano solo dopo aver documentato ambito, host, date, limiti, permessi di scrittura e Rules of Engagement.
Infrastruttura di valutazione ed evidenze sono ospitate in Germania. Subresponsabili e sedi aggiuntive sono comunicati per incarico.
I finding materiali ricevono revisione specialistica, evidenze verificate e un report adatto all’audit, con PDF e SARIF ove applicabile.
Accesso per tenant, ruoli espliciti e autorizzazione server-side proteggono registri e azioni del cliente.
Sessioni HttpOnly, token rotativi, MFA TOTP, codici monouso e segreti cifrati proteggono gli account.
Job, modifiche ai finding, retest, ruoli e azioni amministrative sensibili generano registri attribuibili.
Kotav non presenta Argus Sentinel come monitoraggio 24/7 o incident response e non garantisce certificazioni. Conservazione, subresponsabili, permessi e deliverable sono concordati per incarico.
DPA, FAQ di sicurezza, subresponsabili, deliverable di esempio e risposte tecniche sono disponibili durante la qualificazione con adeguata riservatezza.